我正在帮助一家小企业,他们目前经营着四个非常小的分支机构(从4-10台windows PC)。目前,共享帐户在这些机器上使用-显然这是一个痛苦,更不用说安全方面。
一旦登录到每台计算机上,对信息的访问就会受到实践管理软件的限制;这些帐户由中央统一管理。
理想情况下,我希望为每个用户创建一个windows登录名。在没有本地域控制器的情况下,用Azure AD可以做到这一点吗?如果是的话,Azure的广告功能在哪里结束?是否可以说,在登录时部署策略来映射共享驱动器?
由于业务预算很小,在不同的站点部署域控制器是不可行的,只需4台PC机即可。
发布于 2023-04-12 15:23:08
我想为每个用户创建一个窗口登录。在没有本地域控制器的情况下,用Azure AD可以做到这一点吗?
是。您可以将计算机连接到Azure AD,每个用户都可以使用其Azure AD用户名和密码登录。
是否可以说,在登录时部署策略来映射共享驱动器?
如果您拥有Intune许可证,则可以创建驱动器映射配置配置文件。在下面的URL中有一个方便的工具来完成这个操作。
https://serverfault.com/questions/1128528
复制相似问题